তথ্যপ্রযুক্তি ডেস্ক
২২ সেপ্টেম্বর ২০২৬, ০৪:০৪ এএম
র্যানসমওয়্যার হলো এক ধরনের অত্যন্ত বিপজ্জনক ক্ষতিকর সফটওয়্যার বা ম্যালওয়্যার, যা কম্পিউটার বা সার্ভারের তথ্য ব্যবহার অনুপযোগী করে দিয়ে মুক্তিপণ দাবি করে। সময়ের সঙ্গে এর আক্রমণ আরও মারাত্মক রূপ নিয়েছে। বর্তমানে এটি শুধু ফাইল আটকে রাখার মধ্যে সীমাবদ্ধ নেই, বরং তথ্য চুরি করে তা ফাঁস করার হুমকি দেওয়া কিংবা পুরো তথ্য মুছে ফেলার মতো ঘটনাও ঘটছে। তবে এই ধ্বংসাত্মক রূপ নেওয়ার পেছনে থাকে দীর্ঘ প্রস্তুতির এক নেপথ্য ইতিহাস।
সাধারণত যখন কোনো প্রতিষ্ঠানের ডেটাবেস সার্ভার হঠাৎ অচল হয়ে যায় এবং স্ক্রিনে মুক্তিপণের বার্তা ভেসে ওঠে, তখনই কেবল বিষয়টিকে র্যানসমওয়্যার আক্রমণ বলে মনে করা হয়। কিন্তু বাস্তবে এটি ম্যালওয়্যার আক্রমণের শেষ ধাপ বা পরবর্তী প্রভাব মাত্র। এর অনেক আগে থেকেই আক্রমণকারী সুকৌশলে প্রতিষ্ঠানের নেটওয়ার্কে প্রবেশ করে, উচ্চ ক্ষমতাসম্পন্ন পাসওয়ার্ড সংগ্রহ করে এবং ব্যাকআপের অবস্থান খুঁজে নেয়। ভুয়া ইমেল, দুর্বল ভিপিএন কিংবা হালনাগাদ না করা সার্ভারের মাধ্যমে এই অনুপ্রবেশ ঘটে।
আরও পড়ুন: ডিলিট করা চ্যাটজিপিটি চ্যাট কি ফিরে পাওয়া যায়? জানুন সঠিক নিয়ম
এই ধরনের বড় হামলার আগে সিস্টেমে নানা ধরনের অস্বাভাবিক লক্ষণ বা অশনিসংকেত দেখা যায়। যেমন—বারবার ব্যর্থ লগইন, অপরিচিত আইপি থেকে ভিপিএন সংযোগ, সন্দেহজনক কমান্ড চালনা কিংবা অ্যান্টিভাইরাস নিষ্ক্রিয় করার চেষ্টা। অনেক সময় লগ ফাইল তৈরি হলেও সঠিক নজরদারির অভাবে বা গুরুত্ব না দেওয়ার কারণে সেই সংকেতগুলো এড়িয়ে যাওয়া হয়। ফলে হামলা ঠেকানোর সুযোগ হাতছাড়া হয়ে যায়।
কেবল উন্নত প্রযুক্তি বা সিকিউরিটি অপারেশনস সেন্টার থাকলেই যে শতভাগ নিরাপত্তা নিশ্চিত হয়, এমন নয়। প্রযুক্তির সঠিক ব্যবহার, লগগুলোর নিয়মিত মূল্যায়ন এবং বিপদ ঘটলে দ্রুত পদক্ষেপ নেওয়ার সক্ষমতা থাকা অত্যন্ত জরুরি। কোনো বড় ধরনের সাইবার সংকট তৈরি হলে কেবল আতঙ্কিত হয়ে সার্ভার বন্ধ বা ফরম্যাট না করে ডিজিটাল ফরেনসিক ও বিশেষজ্ঞদের সহায়তায় আক্রমণের উৎস খুঁজে বের করা উচিত। পাশাপাশি স্বাধীন তৃতীয় পক্ষের মাধ্যমে ঝুঁকি মূল্যায়ন এবং নিয়মিত মহড়া বা টেস্টের মাধ্যমে যেকোনো প্রতিষ্ঠানের ডিজিটাল সুরক্ষা ব্যবস্থা জোরদার করা সম্ভব।
এজেড